- 防火墻一般不開啟 公有云一般用安全組去做
iptables -L -n可以查看防火墻規(guī)則
service iptables status 查看防火墻是否開啟
iptables -F 清除預(yù)設(shè)表filter中的所有規(guī)則鏈的規(guī)則
iptables -X 清除預(yù)設(shè)表filter中使用者自定鏈中的規(guī)則
service iptables restart 保存修改
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
- 添加規(guī)則
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT // 允許icmp包通過(guò),也就是允許Ping
iptables -A INPUT -p icmp -j ACCEPT // 允許icmp包通過(guò)谣殊,也就是允許Ping
iptables -A INPUT -s 192.168.0.100 -p tcp --dport 22 -j ACCEPT // 只允許192.168.0.100的機(jī)器進(jìn)行SSH連接
/etc/rc.d/init.d/iptables save // 需要長(zhǎng)久重啟后也生效就必須 寫了這個(gè)文件保存下來(lái)
- 安全組
0.0.0.0/0 代表所有網(wǎng)段均可訪問(wèn)